feat(agent): add windows and freebsd read-only collectors

This commit is contained in:
igor04091968
2026-06-04 09:22:35 +03:00
parent 3f19efb7e3
commit 152705a999
4 changed files with 378 additions and 37 deletions
+2 -2
View File
@@ -15,8 +15,8 @@ Agent -> Telemetry -> Analytics -> Risk -> Investigation -> Report
## Границы реализации v0.3
- Linux collector собирает реальные данные через `/proc`, `/sys`, окружение сессии и системные журналы.
- Windows collector имеет стабильный публичный интерфейс и подготовлен под WinAPI, ETW, Event Log API и WMI-библиотеки Rust.
- FreeBSD collector имеет стабильный публичный интерфейс и подготовлен под `sysctl`, `procstat`, `kvm` и стандартные интерфейсы FreeBSD.
- Windows collector формирует `TelemetryRecord` без PowerShell primary collection: identity/session/process/network/resource context через read-only системные источники и командные probe-фолбэки. Глубина WinAPI, ETW, Event Log API и WMI-библиотеки Rust является следующим расширением.
- FreeBSD collector формирует `TelemetryRecord` через read-only системные probe: `uname`, `sysctl`, `ps`, `ifconfig`, `sockstat`, `/var/log/messages`. Глубина `procstat`/`kvm` является следующим расширением.
- PowerShell не является основным механизмом сбора. Он допускается только как будущий `legacy` fallback под feature flag.
- Агент не содержит скрытых функций, драйверов ядра, кейлоггера, записи экрана, перехвата документов и контентного DLP-анализа.
+11 -5
View File
@@ -6,16 +6,22 @@ BSD-слой нужен для будущей поддержки FreeBSD и pfSe
## FreeBSD collector
В v0.3 FreeBSD collector имеет стабильный интерфейс и честно возвращает ограничение реализации, если бинарник собран под FreeBSD до включения нативных источников.
В v0.3 FreeBSD collector уже формирует единый `TelemetryRecord` через read-only системные probe.
Планируемые источники:
Текущие источники:
- `sysctl`;
- `ps`;
- `ifconfig`;
- `sockstat`;
- `/var/log/messages`;
- окружение SSH-сессии.
Следующий слой глубины:
- `procstat`;
- `kvm`;
- сетевые интерфейсы ОС;
- системный syslog;
- сведения об SSH-сессиях.
- расширенная статистика pf/pfSense.
## pfSense mode